Приложение для Android позволяет читать список последних транзакций с банковских карт PayPass и payWave
В пятницу, 26 сентября, в рунете получила распространение информация о приложении для Android, которое позволяет читать список последних транзакций с банковских карт, имеющих радио-интерфейс (таких, как PayPass, payWave и т.п.)
Программа называется «EMV NFC pay card reader».
Комментарий Roem.ru:
Программа действительно считывает номер карты, дату её экспирации, количество попыток неправильного ввода PIN до блокировки и лог транзакций. Проверили на картах ТКС и «Банка Москвы».
Программа не требует на телефоне никаких разрешений, кроме доступа к NFC-чипу, в том числе не просит доступ в интернет, так что eё можно устанавливать более-менее спокойно — у нее нет возможности украсть данные карты и отправить автору. Программа помечена как имеющая внутренние платежи («Offers in-app purchases»), но автор пояснил, что этот флаг указан в манифесте потому, что он хочет сделать возможность пожертвований в будущих версиях.
Что касается лога транзакций, то, как пишут в комментариях на TJ, это стандартная возможность EMV.
В комментариях во френдфидике также есть версия, что банки могут выключать формирование лога транзакий. Как пояснил нам автор приложения, это не так — банки не могут выключить формирование лога, и могут только затруднить его нахождение, изменив адрес.
Источник: Roem.ru
Похожие новости
- Design by Contract в эпоху AI: как контракты Мейера защищают криптографию там, где тесты молчат
- Schnorr/MuSig2 Nonce-Forensics:
- SEBERD IT Base: почему я сделал ещё один сайт про кибербезопасность и зачем
- Приватная Cвязь на Go и Flutter
- Манифест созидателя
- OSINT для ленивых. Часть 8: GEOINT по фото за 3 минуты
- MarketingNews: Кейс: «Призы от всего атомного сердца». как «Пятёрочка» создала фиджитал-вселенную с Atomic Heart и переосмыслила механику промоакций
- Как я собрал себе C2 на малинке за один вечер
- Краткая история биометрии: как была изобретена идентификация по радужке глаза
- Мыслепреступление на Android: как скрыть Перехватчик трафика от Государственных приложений